Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Kritische Schwachstelle in LiteLLM

- Sicherheitshinweis

Die CSBW warnt vor einer kritischen Sicherheitslücke im Large Language Model Gateway LiteLLM. Das Entwickler-Team stellt abgesicherte Versionen zur Verfügung, die die Lücke fixen.
6342.png

© Adobe Stock

Remote Code Execution möglich

Das Entwickler-Team der Software LiteLLM veröffentlichte am 15. Juli 2026 eine Warnmeldung zur kritischen Schwachstelle CVE-2026-30623 (EUVD-2026-44846) in LiteLLM. CVE-2026-30623 mit einem CVSS-Score von 9.8/10 ermöglicht Angreifenden Remote Code Execution (RCE).

Mit den Versionen 1.83.6-nightly und 1.83.7-stable von LiteLLM stellt das Entwickler-Team Updates bereit, die die Lücke schließen.

Empfehlung

Installieren Sie umgehend und je nach Konfiguration die Version 1.83.6-nightly oder 1.83.7-stable von LiteLLM.

Weitere Informationen

Warnmeldung auf GitHub (engl.)

Schwachstellenmeldung des BSI